기본 브라우저로 특정 웹사이트에 접속하려고 할 때 '오류 523: Origin is unreachable(원본 서버에 연결할 수 없음)' 메시지가 표시되는 경우가 있습니다. 대부분의 경우 동일한 문제가 Cloudflare로 보호되는 여러 웹사이트에서 반복적으로 발생한다고 보고되고 있습니다.
이 문제를 면밀히 조사한 결과, 브라우저에서 이 오류 메시지를 유발할 수 있는 원인은 여러 가지로 확인되었습니다. 이 오류 코드가 나타날 수 있는 주요 원인은 다음과 같습니다:
- Cloudflare 서버 문제 진행 중 – 방문하려는 모든 Cloudflare 보호 웹사이트에서 이 오류 코드가 나타난다면, 현재 해당 지역을 담당하는 Cloudflare 서버에 문제가 발생했을 가능성이 있습니다. 이 경우 개발자 측에서 서버 문제를 해결할 때까지 기다리는 것 외에는 뚜렷한 방법이 없습니다.
- 불안정한 DNS – 인터넷 서비스 제공업체(ISP)에서 할당한 DNS가 불안정한 경우에도 이 오류가 발생할 수 있습니다. 같은 문제를 겪은 여러 사용자들이 DNS를 Google에서 제공하는 공개 DNS로 변경한 후 문제가 해결되었다고 확인했습니다.
- 서드파티 방화벽 간섭 – 과도하게 보안에 민감하게 설정된 서드파티 방화벽도 이 오류의 원인이 될 수 있습니다. 이 경우 Cloudflare에서 사용하는 포트를 화이트리스트에 추가하거나, 해당 보안 프로그램을 완전히 제거하여 문제를 해결할 수 있습니다.
이제 잠재적인 원인을 모두 파악했으니, 문제를 진단하거나 해결하는 데 실제로 도움이 되는 검증된 방법들을 순서대로 소개합니다.
방법 1: Cloudflare 서버 상태 확인
이 상태 코드는 Cloudflare와 직접적인 연관이 있으므로, 가장 먼저 해야 할 일은 사용자가 통제할 수 없는 서버 문제가 발생하지 않았는지 확인하는 것입니다. 해당 지역의 Cloudflare 서버가 현재 다운되었거나 유지보수 작업으로 인해 재라우팅되고 있어 오류 523 메시지가 표시될 수 있습니다.
다행히도 해당 웹사이트를 담당하는 Cloudflare 서버에 문제가 있는지 빠르게 확인하는 방법이 있습니다. Cloudflare 공식 상태 페이지에 접속하여 서비스 목록을 아래로 스크롤한 후, 자신의 위치와 관련된 항목을 찾으면 됩니다.
해당 위치가 Re-Routed(재라우팅) 또는 Inactive(비활성)로 표시되어 있다면, 사용자가 통제할 수 없는 서버 문제를 겪고 있을 가능성이 매우 높습니다. 이 경우 Cloudflare가 서버 문제를 해결할 때까지 기다리는 것 외에는 방법이 없습니다.
반면, 확인 결과 Cloudflare 측에 문제가 없다면 아래의 다음 방법으로 넘어가세요.
방법 2: 기본 DNS를 Google Public DNS로 변경
방문하는 모든 Cloudflare 보호 웹사이트에서 '오류 523' 메시지가 표시된다면, 컴퓨터가 Cloudflare를 통해 호스트와 정상적으로 통신하지 못하게 하는 불안정한 DNS 문제일 가능성이 큽니다.
동일한 문제를 겪었던 여러 사용자들은 ISP에서 할당한 기본 DNS(Domain Name System)를 Google에서 제공하는 공개 DNS로 변경하여 문제를 해결했다고 보고했습니다. IPv4와 IPv6 양쪽 모두에 적용하면 어떤 환경에서도 대비할 수 있습니다.
아직 이 방법을 시도해 보지 않았다면, 아래 지침에 따라 컴퓨터의 기본 DNS를 Google Public DNS로 변경하세요:
- Windows 키 + R을 눌러 실행(Run) 대화상자를 엽니다. 그런 다음 'ncpa.cpl'을 입력하고 Enter 키를 눌러 네트워크 연결(Network Connections) 창을 엽니다.
- 네트워크 연결 창에서 현재 사용 중인 연결(Wi-Fi(무선 네트워크 연결) 또는 이더넷(Ethernet, 로컬 영역 연결))을 마우스 오른쪽 버튼으로 클릭한 후, 나타난 컨텍스트 메뉴에서 속성(Properties)을 클릭합니다.
- UAC(사용자 계정 컨트롤) 프롬프트가 나타나면 예를 클릭하여 관리자 권한을 부여합니다.
- 이더넷 또는 Wi-Fi 속성 창에서 상단의 네트워킹(Networking) 탭을 클릭한 후, '이 연결이 다음 항목을 사용합니다' 섹션으로 이동합니다.
- 인터넷 프로토콜 버전 4(TCP/IPv4) 항목을 클릭한 후 아래의 속성 버튼을 클릭합니다.
- IPv4 속성 창에서 일반(General) 탭을 선택한 후, '다음 DNS 서버 주소 사용' 옵션을 체크합니다.
- 기본 설정 DNS 서버와 대체 DNS 서버의 값을 아래 값으로 교체합니다:
8.8.8.8 8.8.4.4
- 값을 입력한 후 확인을 클릭하기 전에 '끝낼 때 설정 확인' 옵션을 체크합니다.
- 루트 Wi-Fi 속성 또는 이더넷 속성 화면으로 돌아가 네트워킹 탭에서 인터넷 프로토콜 버전 6(TCP/IPv6)을 선택한 후 속성을 클릭합니다.
- 앞선 5~7단계를 다시 한 번 반복하되, 이번에는 TCP/IPv6에 맞게 기본 설정 DNS 서버와 대체 DNS 서버에 다음 값을 입력합니다:
2001:4860:4860::8888 2001:4860:4860::8844
- 수정을 완료한 후 '끝낼 때 설정 확인' 옵션을 체크하고 확인을 클릭하여 변경 사항을 저장합니다.
- 컴퓨터를 다시 시작한 후, 재부팅이 완료되면 이전에 '오류 523'이 발생했던 웹사이트에 정상적으로 접속되는지 확인합니다.
동일한 문제가 계속 발생한다면 아래의 다음 해결 방법으로 넘어가세요.
방법 3: 서드파티 방화벽 비활성화 또는 제거
서드파티 방화벽을 사용 중이고 Cloudflare로 보호된 모든 웹사이트에서 '오류 523'이 발생한다면, 보안 프로그램이 연결을 차단하고 있을 가능성이 높습니다. 해당 웹사이트를 신뢰할 수 있다면 이는 오탐(false positive) 때문일 확률이 큽니다.
실제로 이 문제를 일으키는 것으로 알려진 서드파티 방화벽이 여럿 있으며, 그중 Cylance와 Comodo가 가장 흔히 보고되는 원인입니다.
이 경우 충돌을 해결하는 가장 깔끔한 방법은 Cloudflare에서 사용하는 HTTP 및 HTTPS 포트를 방화벽 화이트리스트에 추가하는 것입니다:
Cloudflare에서 사용하는 HTTPS 포트
- 443
- 2053
- 2083
- 2087
- 2096
- 8443
Cloudflare에서 사용하는 HTTP 포트
- 80
- 8080
- 8880
- 2052
- 2082
- 2086
- 2095
참고: 서드파티 방화벽에서 포트를 허용하는 정확한 절차는 사용 중인 보안 프로그램마다 다릅니다. 따라서 여기서는 일괄적인 가이드를 제공하기 어렵습니다.
포트를 화이트리스트에 추가하고 싶지 않거나 방화벽 설정에서 해당 기능을 찾을 수 없는 경우, 아래 지침에 따라 문제가 되는 방화벽 프로그램을 제거하여 충돌을 해소하세요:
- Windows 키 + R을 눌러 실행(Run) 대화상자를 엽니다. 그런 다음 텍스트 상자에 'appwiz.cpl'을 입력하고 Enter 키를 눌러 프로그램 및 기능(Programs and Features) 메뉴를 엽니다.
- 프로그램 및 기능 화면에서 설치된 프로그램 목록을 스크롤하여 제거하려는 과잉 보안 방화벽과 관련된 항목을 찾습니다.
- 해당 애플리케이션을 찾으면 마우스 오른쪽 버튼으로 클릭하고 나타난 컨텍스트 메뉴에서 제거(Uninstall)를 선택합니다.
- 제거 마법사의 화면 지시에 따라 제거를 완료한 후, 컴퓨터를 재부팅하고 다음 부팅이 완료되면 문제가 해결되었는지 확인합니다.